BUUCTF-WEB BUU BRUTE 1 WP

考点:密码爆破

打开连接

image-20210325160140243

分析

一道登录题,以为是sql注入,其实不是,只是一道简单的4位数字密码爆破题,账号经过测试,存在admin,打开bp,抓包爆破。

image-20210325160405773

image-20210325160419842

image-20210325160518707

拿到flag

image-20210325162730015